Уразливість XSS у плагіні Get Use APIs для WordPress до версії 2.0.10
Плагін Get Use APIs WordPress до 2.0.10 містить уразливість XSS, що дозволяє контриб'юторам виконувати шкідливий код. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.9 MEDIUM
- EPSS
- 3.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Get Use APIs для WordPress версій до 2.0.10 виконує імпортований JSON, що може дозволити користувачам з роллю не вище контриб'ютора здійснювати атаки Cross-Site Scripting (XSS) за певних конфігурацій сервера.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів, що ставить під загрозу безпеку вебсайту та даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Get Use APIs до останньої версії, перевірити конфігурації сервера на предмет безпечного оброблення JSON, обмежити права користувачів до мінімально необхідних, а також переглянути журнали безпеки на предмет підозрілої активності.